查看: 13581|回复: 13

公司网内早晨刚上班时网速慢情况疑问(寻高手分析数据包)

[复制链接]
发表于 2010-5-27 12:07:06 | 显示全部楼层 |阅读模式
本帖最后由 bingxuelin 于 2010-6-1 15:35 编辑

最近公司网络每天早晨上班时,网速非常慢,大概过20分钟左右,网络慢慢恢复正常
早晨在网络慢的时候进行抓包,其中发现一个同事流量很大,过去询问查看,并没有进行什么下载,只开了几个网页,查看进程也就有个360的liveupdate进程和其他几个常用的进程。
而后继续抓包,发现抓包机器流量突然猛增,接着发现SOUGOU输入法更新的提示,抓包30秒左右,流量7M多,网内总流量才9。2M

另外有一点让我疑惑的是这30秒竟然本机有2000多个TCP校验和错误


外部连接也不多,矩阵也仅有一个粗线

部分数据包

其实这个错误是我偶尔才发现的,但是并不是我想找的最主要原因,因为早晨上班时网络特别慢才是最重要的问题,我在猜想是否会是象SOUGOU输入法以及360的liveupdate进程在早晨大家开机后都自动运行升级,造成网络拥塞,也正好解释了为什么早晨刚上班时网速慢,后来过半个小时左右就好了。但是没有什么事实依据。在网络慢的时候抓包,发现连接矩阵十分庞大,主要流量还是HTTP协议,并无EMULE之类,但是从数据包分布来看应该还是有不少的数据下载流量



其中IP为43的电脑当时仅开了几个网页,查看进程也就360liveupdte有点可疑,因而最后猜想这些自动升级的进程会不会就是导致早晨网络很慢的主要原因。
不知道大家都有什么见解,现在不知道该怎么继续对数据包进行分析了。看不大懂都

鉴于数据包大小以及可能存在的一些信息,如果谁愿意帮助的话就发站内信我给你下载地址或者QQ:63632280 我直接发送给你。

后续:为了验证是否是这些软件导致,今天把所有电脑的360P2P更新方式以及SOUGOUP2P更新全部取消,在其中一台电脑开机后取消这两项同时,发现了该主机10秒内网络利用率达到12。5%,普通电脑平时使用仅百分之0。几,而当时的进程也只有360UPDATE进程在通信。等明天早晨再看看这样设置是否会起作用。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-5-27 14:41:18 | 显示全部楼层
本帖最后由 Se7en 于 2010-5-27 14:44 编辑

现在大部分软件的更新方式为p2p,会不会是这个的问题?关掉p2p更新方式试试
回复

使用道具 举报

发表于 2010-5-27 15:17:33 | 显示全部楼层
别小看360跟搜狗拼音这类软件啊,跟新的时候占用带宽可是相当厉害的,差不多网络带宽都要吃光
回复

使用道具 举报

发表于 2010-5-27 16:55:15 | 显示全部楼层
楼主请把数据包传上来吧!有包有真相!
回复

使用道具 举报

发表于 2010-5-27 17:42:20 | 显示全部楼层
我很激动,是因为每天都在进步!-。-!!
回复

使用道具 举报

发表于 2010-5-28 07:59:39 | 显示全部楼层
各类 更新 很占带宽
不如 各种杀毒等软件  都在更新
回复

使用道具 举报

发表于 2010-5-28 09:28:53 | 显示全部楼层
我公司的情况大致跟你一样,我们公司130台机左右,早上一上班时,查看会话数达到了三千多,等后20分钟左右,会话数就降为一千多了。极为不正常。查看单台电脑的会话数。没有特别不正常会话数
回复

使用道具 举报

发表于 2010-5-28 13:42:43 | 显示全部楼层
我一般是限制单个用的连接数
回复

使用道具 举报

 楼主| 发表于 2010-5-31 09:52:11 | 显示全部楼层
本帖最后由 bingxuelin 于 2010-6-1 16:59 编辑

由于数据包比较大,且可能会有一些敏感信息,下载地址发给版主了,可能版主工作比较忙,没时间帮忙看下

如果谁感觉分析能力强一些的话我可以给你们提供下载地址帮忙分析一下,然后最后经过整理再发上来解决办法。

现在早晨网络还是很慢,我在考虑去每个电脑上都关闭象搜狗和360的P2P更新方式,实在是没什么其他办法了,而且现在数据包分析不够透彻,我也不知道这种P2P更新是不是导致网速慢的最主要原因。
回复

使用道具 举报

发表于 2010-6-1 22:47:07 | 显示全部楼层
学习了。我很激动,是因为每天都在进步!-。-!!
回复

使用道具 举报

发表于 2010-6-4 14:08:56 | 显示全部楼层
是局网内运行好几台机器吗?是遇到攻击了吗?装上ARP防火墙试下!要是你只开了一台机器都这样。那就是你们的网络本来就是这个话,我就没有办法了
回复

使用道具 举报

 楼主| 发表于 2010-6-7 15:32:45 | 显示全部楼层
11# 浮一太白

网内大概有30台电脑上网,遭受攻击?抓包数据里没发现有这种迹象,奇怪的是本以为早晨流量大,然而后来有一次同事下午有资料下载,网络使用达到20多M/S网络也不慢,早晨的时候顶多是偶尔10M左右的流量一般情况也就是5,6M左右流量,但是网页打开十分缓慢甚至打不开
回复

使用道具 举报

发表于 2010-6-7 16:57:10 | 显示全部楼层
看一下你单位路由器里面是否并发链接数的设置比较小。
回复

使用道具 举报

发表于 2010-6-7 16:58:41 | 显示全部楼层
如果路由器并发连接数比较小,早晨同时几十台电脑开机相关软件自动升级,就会导致路由并发连接数同时占满,虽然数据流量不是很大,但会感觉很慢!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表